DFN-CERT-2018-1293 Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (03.07.18):
Neues Advisory

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle
ausnutzen, um Sicherheitsvorkehrungen des Kernels zu umgehen und
Informationen auszuspähen. Mehrere Schwachstellen im Linux-Kernel
ermöglichen einem lokalen Angreifer mit und ohne Authentisierung die
Durchführung verschiedener Denial-of-Service (DoS)-Angriffe. Eine weitere
Schwachstelle ermöglicht dem lokalen, einfach authentisierten Angreifer das
Erlangen von Administratorrechten und ein lokaler, auch nicht
authentifizierter Angreifer kann zudem zwei Schwachstellen ausnutzen, um
Informationen auszuspähen.

Canonical stellt für Ubuntu 14.04 LTS Sicherheitsupdates für den Linux-
Kernel bereit. Die Sicherheitsupdates werden analog auch für den Hardware
Enablement Kernel from Trusty for Precise ESM (Trusty HWE) in Ubuntu 12.04
ESM zur Verfügung gestellt.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-1293]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben